Enligt rapporter avslöjar en ny rapport från Tyskland att Volkswagen Group lagrade känslig information från 800000 helelektriska fordon från dess olika märken (inklusive Volkswagen, Audi, SEAT och Škoda) i ett oskyddat och felkonfigurerat Amazon-moln lagringssystem i flera månader.
Denna sårbarhet påverkade inte bara Tyskland, utan också fordon över hela Europa och andra delar av världen. De läckta uppgifterna inkluderade GPS-koordinater, batteriladdningsnivåer och andra viktiga detaljer om fordonens status. Som ett resultat kunde fordonens platser och användningsmönster lätt nås av tekniskt kunniga individer.

Rapporter tyder på att mer tekniskt skickliga användare skulle kunna länka fordonen till ägarnas personliga referenser, tack vare ytterligare data från Volkswagen Groups onlinetjänster.
Bland de 800,000 berörda fordonen var platsdata för 466,000 bilar mycket exakta, vilket gjorde det möjligt för alla med tillgång att skapa detaljerade profiler av varje ägares dagliga vanor. Listan över drabbade ägare ska innehålla tyska politiker, affärsmän, poliser och misstänkt underrättelsepersonal, som spioner.
Det uppenbara misstaget härrörde från ett misslyckande inom Cariad, programvarans dotterbolag till Volkswagen Group, under sommaren 2024. En anonym whistleblower ska ha använt gratis programvara för att bryta den känsliga informationen och larmade snabbt "Chaos Computer Club" (CCC), Europas största hackerförening.
Chaos Computer Club kontaktade omedelbart dataskyddsansvariga i Niedersachsen, Tysklands federala inrikesministerium, och andra säkerhetsbyråer. De krävde också att Volkswagen Group och Cariad skulle lösa frågan inom 30 dagar innan ärendet offentliggjordes. Enligt Chaos Computer Club reagerade Cariads tekniska team snabbt, seriöst och ansvarsfullt och förhindrade obehörig åtkomst till Volkswagen Groups kunddata.
I ett uttalande försäkrade Cariad kunderna att ingen känslig information, såsom lösenord eller betalningsinformation, hade läckt ut, och betonade att fordonsägare inte behövde vidta några åtgärder eftersom deras lösenord eller betalningsdata var opåverkade. Rapporten har dock väckt farhågor om att dessa uppgifter lätt kan hamna i händerna på kriminella, bedragare, utpressare och förföljare, vilket utgör ett allvarligt hot mot de drabbade elfordonsägarna.





